Política de Privacidade e Proteção de Dados Pessoais

Última atualização: 12 de dezembro de 2025

🛡️Proteção de Dados LGPD

A FLAT EASY I.S., pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 57.662.702/0001-03, com sede na Rua 10, QD 18, Casa 14, Residencial Eugênio Coutinho, Teso Duro, Caxias/MA, CEP 65604-556 (doravante "Flat Easy", "nós" ou "nossa"), está comprometida com a proteção dos dados pessoais de seus usuários e com a transparência no tratamento dessas informações.

Esta Política de Privacidade descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos os dados pessoais dos usuários da plataforma Flat Easy, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 - LGPD) e demais legislações aplicáveis.

1. DEFINIÇÕES

Para os fins desta Política, consideram-se:

Dado Pessoal: informação relacionada a pessoa natural identificada ou identificável.
Dado Pessoal Sensível: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
Titular: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
Tratamento: toda operação realizada com dados pessoais, como coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
Controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais. A Flat Easy atua como Controladora dos dados coletados através da plataforma.
Operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do Controlador.
Encarregado (DPO): pessoa indicada pelo Controlador para atuar como canal de comunicação entre o Controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
Usuário: qualquer pessoa que acesse e utilize a plataforma Flat Easy, seja como Locador (proprietário/anunciante de imóvel) ou Locatário (inquilino/interessado em alugar).

2. DADOS PESSOAIS COLETADOS

A Flat Easy coleta diferentes categorias de dados pessoais, dependendo do tipo de interação do Usuário com a plataforma:

2.1. Dados Coletados no Cadastro Inicial

No momento da criação da conta na plataforma, coletamos obrigatoriamente:

  • Endereço de e-mail
  • Senha (armazenada de forma criptografada)
  • Nome completo e sobrenome
  • Data de nascimento

2.2. Dados Coletados de Locadores (Proprietários)

Dados Obrigatórios:

  • CPF ou CNPJ
  • Telefone celular
  • Renda mensal
  • Foto de perfil/rosto
  • Endereço completo (Estado, cidade, bairro, rua, número, CEP)
  • Dados bancários para recebimento de pagamentos:
    • Número da conta e dígito verificador
    • Nome do titular da conta
    • CPF do titular da conta
    • Código do banco
    • Número da agência e dígito
    • Tipo de conta (poupança ou corrente)
  • Em caso de CNPJ: área de atuação da empresa

Dados Opcionais:

  • Foto comercial (exemplo: logotipo do condomínio)
  • Complemento de endereço
  • Telefone secundário

2.3. Dados Coletados de Locatários (Inquilinos)

Dados Obrigatórios:

  • CPF
  • Telefone celular
  • Foto de perfil/rosto
  • Endereço completo (Estado, cidade, bairro, rua, número, CEP)
  • Dados de cartão de crédito para pagamento:
    • Número do cartão
    • Nome do titular do cartão
    • Data de validade
    • Código de segurança (CVV)
    • CPF do titular do cartão

Dados Opcionais:

  • Complemento de endereço
  • Telefone secundário

2.4. Dados sobre Imóveis

Quando Locadores cadastram imóveis na plataforma, coletamos:

  • Endereço completo do imóvel
  • Características do imóvel (tipo, área, número de quartos, banheiros, vagas, etc.)
  • Valor do aluguel e taxas
  • Descrição do imóvel
  • Fotos e imagens do imóvel
  • Regras de convivência e condições de locação
  • Disponibilidade de períodos

2.5. Dados de Navegação e Uso da Plataforma

Coletamos automaticamente dados técnicos e de navegação:

  • Endereço IP
  • Tipo de navegador e versão
  • Sistema operacional
  • Páginas visitadas e tempo de permanência
  • Data e hora de acesso
  • Dados de geolocalização (se autorizado pelo Usuário)
  • Identificadores de dispositivo
  • Cookies e tecnologias similares

2.6. Dados de Comunicação

Armazenamos as comunicações realizadas através da plataforma:

  • Mensagens enviadas ao suporte da Flat Easy
  • Avaliações e comentários sobre imóveis e usuários
  • Reclamações e solicitações

2.7. Dados de Transações Financeiras

Registramos informações sobre as transações realizadas:

  • Histórico de pagamentos e recebimentos
  • Valores de aluguéis, taxas e comissões
  • Status de pagamentos (pendente, aprovado, recusado, estornado)
  • Dados de reembolsos e cancelamentos

3. FINALIDADES DO TRATAMENTO DE DADOS

A Flat Easy trata os dados pessoais coletados para as seguintes finalidades específicas e legítimas:

3.1. Execução do Contrato

  • Criar e gerenciar contas de Usuários na plataforma
  • Intermediar a conexão entre Locadores e Locatários
  • Processar solicitações de locação de imóveis
  • Emitir recibos, notas fiscais e comprovantes
  • Permitir comunicação entre Locadores e Locatários

3.2. Cumprimento de Obrigações Legais e Regulatórias

  • Cumprir determinações judiciais e requisições de autoridades competentes
  • Atender obrigações fiscais e tributárias
  • Prevenir fraudes e atividades ilícitas
  • Cumprir regulamentações do setor financeiro e de pagamentos
  • Manter registros para fins de auditoria e conformidade legal

3.3. Legítimo Interesse da Flat Easy

  • Melhorar a experiência do Usuário na plataforma
  • Desenvolver novos recursos e funcionalidades
  • Realizar análises estatísticas e estudos de mercado
  • Garantir a segurança da plataforma e prevenir fraudes
  • Enviar comunicações transacionais (confirmações, alertas, notificações sobre locações)
  • Verificar a identidade e autenticidade dos Usuários
  • Moderar conteúdos e anúncios publicados na plataforma
  • Proteger direitos e propriedade da Flat Easy

3.4. Consentimento do Titular

  • Enviar comunicações de marketing, promoções e ofertas personalizadas
  • Compartilhar dados com parceiros comerciais para fins promocionais
  • Utilizar dados de geolocalização para personalizar resultados de busca
  • Publicar avaliações e comentários realizados pelo Usuário

4. BASES LEGAIS PARA O TRATAMENTO

O tratamento de dados pessoais pela Flat Easy fundamenta-se nas seguintes bases legais previstas no artigo 7º da LGPD:

a) Execução de contrato (art. 7º, V): para viabilizar a prestação dos serviços de intermediação de locações e o cumprimento das obrigações contratuais entre Flat Easy e Usuários, e entre Locadores e Locatários.
b) Cumprimento de obrigação legal (art. 7º, II): para atender exigências fiscais, tributárias, regulatórias do setor financeiro (especialmente em relação ao gateway de pagamento Pagar.me) e determinações de autoridades competentes.
c) Exercício regular de direitos (art. 7º, VI): para defesa de direitos da Flat Easy e dos Usuários em procedimentos legais.
d) Legítimo interesse (art. 7º, IX): para garantir a segurança da plataforma, prevenir fraudes, melhorar serviços, realizar análises internas, moderar conteúdos e proteger direitos da Flat Easy e dos Usuários, sempre respeitando os direitos e liberdades fundamentais dos Titulares.
e) Consentimento do Titular (art. 7º, I): para atividades que exigem autorização expressa do Usuário, como envio de comunicações de marketing, compartilhamento de dados para fins promocionais e uso de geolocalização para personalização. O consentimento pode ser revogado a qualquer momento.

5. COMPARTILHAMENTO DE DADOS PESSOAIS

A Flat Easy poderá compartilhar dados pessoais dos Usuários com terceiros nas seguintes hipóteses:

5.1. Prestadores de Serviços e Parceiros

Compartilhamos dados com empresas que nos auxiliam na operação da plataforma:

Pagar.me (Gateway de Pagamento): compartilhamos dados bancários, de cartão de crédito, CPF, nome, endereço e telefone para processamento de pagamentos e transferências. A Pagar.me atua como Operadora de dados pessoais e possui sua própria Política de Privacidade, disponível emhttps://pagar.me/privacidade, estando localizada no Brasil e em conformidade com a LGPD.
Google Analytics: utilizamos esta ferramenta para análise de tráfego e comportamento de navegação na plataforma. O Google Analytics coleta dados de navegação, endereço IP e cookies, conforme sua Política de Privacidade.
WhatsApp Business: utilizamos para comunicação com Usuários que optarem por este canal de atendimento. Os dados de contato e conteúdo das mensagens são processados de acordo com a Política de Privacidade do WhatsApp.
Vercel (Hospedagem e CDN): nossa plataforma é hospedada em servidores Vercel, que armazena dados técnicos e de navegação conforme sua Política de Privacidade.
Firebase (Google Cloud Platform - São Paulo): utilizamos para armazenamento de dados da plataforma, com servidores localizados na região de São Paulo, Brasil, garantindo que os dados permaneçam em território nacional.

5.2. Compartilhamento entre Usuários

Para viabilizar a intermediação de locações, determinados dados são compartilhados entre Locadores e Locatários:

  • Nome, foto de perfil e informações de contato (após interesse demonstrado em locação)
  • Avaliações e comentários públicos sobre experiências anteriores
  • Informações sobre imóveis disponíveis para locação

5.3. Autoridades Públicas e Cumprimento Legal

Podemos compartilhar dados pessoais com autoridades quando:

  • Houver determinação legal ou ordem judicial
  • For necessário para cumprir obrigação legal ou regulatória
  • For essencial para proteção de direitos, segurança e propriedade
  • Houver suspeita de fraude, atividade ilícita ou violação dos Termos de Uso

5.4. Transferências Corporativas

Em caso de fusão, aquisição, incorporação, venda de ativos ou reorganização societária envolvendo a Flat Easy, os dados pessoais poderão ser transferidos aos sucessores, sempre respeitando os termos desta Política e a legislação aplicável.

6. ARMAZENAMENTO E SEGURANÇA DOS DADOS

6.1. Local de Armazenamento

Os dados pessoais coletados pela Flat Easy são armazenados em servidores localizados no Brasil, especificamente na infraestrutura do Firebase (Google Cloud Platform) na região de São Paulo. Garantimos que não há transferência internacional de dados pessoais para países que não oferecem grau de proteção adequado, em conformidade com o artigo 33 da LGPD.

6.2. Medidas de Segurança

Segurança Técnica:

  • Criptografia de dados em trânsito (transmissão via protocolo HTTPS/TLS)
  • Armazenamento de senhas utilizando algoritmos de hash criptográfico
  • Controles de acesso baseados em funções e privilégios mínimos
  • Monitoramento de atividades suspeitas e tentativas de acesso não autorizado
  • Firewall e sistemas de detecção de intrusão
  • Backups regulares e planos de recuperação de desastres
  • Tokenização de dados sensíveis de cartão de crédito (processados pelo Pagar.me, certificado PCI-DSS)

Segurança Administrativa:

  • Treinamento periódico de colaboradores sobre proteção de dados
  • Políticas internas de segurança da informação e privacidade
  • Acordos de confidencialidade com funcionários e prestadores de serviços
  • Procedimentos de resposta a incidentes de segurança
  • Auditorias internas regulares
  • Controle rigoroso de acesso físico e lógico aos sistemas

6.3. Limitações de Segurança

Embora adotemos as melhores práticas de segurança, nenhum sistema é completamente inviolável. A Flat Easy não pode garantir segurança absoluta contra todos os riscos de acessos não autorizados, falhas técnicas, vírus ou outras vulnerabilidades. Os Usuários também possuem responsabilidade pela segurança de suas contas, devendo:

  • Manter a confidencialidade de suas senhas
  • Não compartilhar credenciais de acesso com terceiros
  • Utilizar senhas fortes e únicas
  • Notificar imediatamente a Flat Easy em caso de suspeita de uso não autorizado da conta

7. PRAZO DE RETENÇÃO DOS DADOS

A Flat Easy mantém os dados pessoais dos Usuários apenas pelo tempo necessário para cumprir as finalidades descritas nesta Política, respeitando os seguintes prazos:

7.1. Dados de Usuários Ativos: Enquanto a conta do Usuário estiver ativa e houver relacionamento contratual vigente, manteremos os dados pessoais necessários para a prestação dos serviços e cumprimento de obrigações legais.
7.2. Dados Após Término da Relação: Após o encerramento da conta ou término da relação contratual, os dados pessoais serão mantidos por 1 (um) mês, período durante o qual o Usuário poderá solicitar a reativação da conta. Transcorrido esse prazo, os dados serão anonimizados ou eliminados, salvo nas hipóteses de retenção legal descritas abaixo.
7.3. Dados de Contas Inativas: Contas que permanecerem inativas (sem login ou atividade) por 1 (um) ano serão automaticamente desativadas, e os dados pessoais serão eliminados ou anonimizados, ressalvadas as obrigações legais de retenção.
7.4. Retenção por Obrigação Legal: Determinados dados devem ser mantidos por prazos superiores para cumprimento de obrigações legais:
  • Dados fiscais e tributários: 5 anos, conforme legislação tributária brasileira
  • Dados de transações financeiras: 5 anos, conforme regulamentação do Banco Central e normas de prevenção à lavagem de dinheiro
  • Registros de acesso (logs): mínimo de 6 meses, conforme artigo 15 do Marco Civil da Internet (Lei nº 12.965/2014)
  • Dados envolvidos em processos judiciais ou administrativos: até o término definitivo do processo e esgotamento dos prazos prescricionais
7.5. Dados para Exercício de Direitos: A Flat Easy poderá reter dados pessoais pelo tempo necessário para defesa de seus direitos em processos judiciais, administrativos ou arbitrais, mesmo após o término da relação contratual.

8. DIREITOS DOS TITULARES

Em conformidade com os artigos 17 a 22 da LGPD, os Usuários possuem os seguintes direitos em relação aos seus dados pessoais:

8.1. Direito de Confirmação e Acesso: Você pode solicitar confirmação sobre a existência de tratamento de seus dados pessoais e obter acesso aos dados que mantemos sobre você.
8.2. Direito de Correção: Você pode solicitar a correção de dados pessoais incompletos, inexatos ou desatualizados.
8.3. Direito de Anonimização, Bloqueio ou Eliminação: Você pode solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
8.4. Direito de Portabilidade: Você pode solicitar a portabilidade de seus dados pessoais a outro fornecedor de serviço ou produto, mediante requisição expressa, observadas as regulamentações da ANPD.
8.5. Direito de Eliminação: Você pode solicitar a eliminação dos dados pessoais tratados com base em consentimento, ressalvadas as hipóteses de retenção previstas em lei.
8.6. Direito de Informação sobre Compartilhamento: Você pode obter informações sobre as entidades públicas e privadas com as quais a Flat Easy compartilha seus dados pessoais.
8.7. Direito de Informação sobre Possibilidade de Não Consentir: Você tem o direito de ser informado sobre as consequências de não fornecer consentimento para tratamentos de dados que o exijam.
8.8. Direito de Revogação do Consentimento Opor-se ao tratamento realizado com base em legítimo interesse.
8.9. Direito de Oposição: Você pode se opor ao tratamento de dados realizado com base em legítimo interesse, mediante fundamentação, cabendo à Flat Easy demonstrar a prevalência de seus interesses legítimos.
8.10. Direito de Revisão de Decisões Automatizadas: Você pode solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais que afetem seus interesses.

8.11. Como Exercer seus Direitos

Para exercer qualquer um dos direitos acima, entre em contato com nosso Encarregado de Proteção de Dados (DPO):

privacidade.flateasy@gmail.com

As solicitações serão atendidas em até 15 (quinze) dias corridos, podendo ser prorrogadas por igual período mediante justificativa. Caso a solicitação não possa ser atendida imediatamente, informaremos os motivos da impossibilidade e as medidas que estão sendo tomadas.

Importante: alguns direitos possuem limitações legais. Por exemplo, não poderemos eliminar dados que devam ser mantidos por obrigação legal, regulatória ou para exercício de direitos da Flat Easy em processos judiciais ou administrativos.

9. COOKIES E TECNOLOGIAS SIMILARES

9.1. O que são Cookies

Cookies são pequenos arquivos de texto armazenados no dispositivo do Usuário quando ele acessa a plataforma Flat Easy. Eles permitem que a plataforma reconheça o dispositivo e armazene informações sobre preferências e atividades de navegação.

9.2. Tipos de Cookies Utilizados

Cookies Essenciais/Necessários: indispensáveis para o funcionamento da plataforma, permitindo navegação e utilização de recursos básicos. Não podem ser desabilitados, pois são necessários para:
  • Manter a sessão de login do Usuário
  • Armazenar preferências de idioma e configurações
  • Garantir a segurança da plataforma
  • Processar transações e pagamentos
Cookies de Performance e Análise: coletam informações sobre como os Usuários utilizam a plataforma, permitindo melhorias na experiência. Incluem:
  • Google Analytics: para análise de tráfego, páginas mais visitadas, tempo de permanência, taxa de rejeição
  • Dados agregados e anônimos sobre uso da plataforma
Cookies de Funcionalidade: permitem que a plataforma se lembre de escolhas do Usuário e forneça recursos aprimorados e personalizados:
  • Preferências de exibição e layout
  • Histórico de buscas e filtros aplicados
  • Imóveis visualizados e favoritados
Cookies de Publicidade e Marketing: utilizados para exibir anúncios relevantes e medir a eficácia de campanhas publicitárias. Podem rastrear a navegação do Usuário em diferentes sites.

9.3. Gerenciamento de Cookies

Você pode gerenciar ou desabilitar cookies através das configurações do seu navegador. No entanto, a desabilitação de cookies essenciais poderá impactar o funcionamento adequado da plataforma e restringir o acesso a determinados recursos.

Para gerenciar cookies:

  • Google Chrome: Configurações → Privacidade e segurança → Cookies e outros dados do site
  • Mozilla Firefox: Opções → Privacidade e Segurança → Cookies e outros dados do site
  • Safari: Preferências → Privacidade → Gerenciar dados de sites
  • Microsoft Edge: Configurações → Cookies e permissões de site

Para mais informações sobre cookies, visite: www.allaboutcookies.org

10. TRATAMENTO DE DADOS DE MENORES DE IDADE

A plataforma Flat Easy destina-se exclusivamente a maiores de 18 (dezoito) anos. Não coletamos intencionalmente dados pessoais de crianças ou adolescentes menores de 18 anos.

Caso tomemos conhecimento de que coletamos inadvertidamente dados de menores de idade sem a devida autorização parental, eliminaremos imediatamente essas informações de nossos registros.

Se você acredita que coletamos dados de um menor de idade, entre em contato imediatamente através do e-mail privacidade.flateasy@gmail.com.

11. TRANSFERÊNCIA INTERNACIONAL DE DADOS

A Flat Easy armazena todos os dados pessoais de seus Usuários em servidores localizados no Brasil (Firebase - região de São Paulo), garantindo que não há transferência internacional de dados para países que não oferecem grau adequado de proteção de dados, conforme artigo 33 da LGPD.

No entanto, alguns de nossos prestadores de serviços (como Google Analytics e Pagar.me) podem, eventualmente, processar dados em servidores localizados fora do Brasil. Nesses casos, asseguramos que:

  • Os dados são transferidos apenas para países que oferecem grau de proteção adequado ou para empresas que adotam cláusulas contratuais de proteção de dados aprovadas pela ANPD
  • As transferências respeitam as salvaguardas previstas no Capítulo V da LGPD
  • Os Usuários são informados sobre essas transferências nesta Política

12. INCIDENTES DE SEGURANÇA E VAZAMENTO DE DADOS

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos Titulares, a Flat Easy compromete-se a:

a) Comunicar a ocorrência à Autoridade Nacional de Proteção de Dados (ANPD) em prazo razoável, conforme regulamentação aplicável.
b) Notificar os Titulares afetados pelo incidente, informando:
  • Descrição da natureza dos dados pessoais afetados
  • Informações sobre os riscos relacionados ao incidente
  • Medidas técnicas e de segurança utilizadas para proteção dos dados
  • Ações adotadas pela Flat Easy para reverter ou mitigar os efeitos do incidente
  • Medidas que o Titular pode adotar para proteger-se de possíveis consequências
c) Adotar medidas imediatas para conter o incidente, investigar suas causas, remediar vulnerabilidades e prevenir novas ocorrências.

A notificação aos Titulares será realizada por e-mail cadastrado na plataforma ou através de comunicado público, dependendo da gravidade e extensão do incidente.

13. ENCARREGADO DE PROTEÇÃO DE DADOS (DPO)

A Flat Easy designou um Encarregado de Proteção de Dados (Data Protection Officer - DPO) para atuar como canal de comunicação entre a empresa, os Titulares de dados e a Autoridade Nacional de Proteção de Dados (ANPD).

O DPO é responsável por:

  • Receber e responder solicitações dos Titulares sobre seus direitos
  • Receber comunicações da ANPD e adotar providências
  • Orientar colaboradores sobre práticas de proteção de dados
  • Supervisar a implementação e conformidade com esta Política
  • Coordenar respostas a incidentes de segurança envolvendo dados pessoais

Nome: Luis Henrique dos Reis Loura

Contato: (99) 98823-5384

E-mail: privacidade.flateasy@gmail.com

O DPO responderá às solicitações em até 15 (quinze) dias corridos, podendo ser prorrogado por igual período mediante justificativa.

14. ALTERAÇÕES NESTA POLÍTICA DE PRIVACIDADE

A Flat Easy reserva-se o direito de modificar esta Política de Privacidade a qualquer momento, especialmente para adaptá-la a novas funcionalidades da plataforma, alterações legislativas, regulamentações da ANPD ou melhorias nas práticas de proteção de dados.

Sempre que houver alterações relevantes que impactem significativamente os direitos dos Usuários, notificaremos através de:

  • E-mail cadastrado na plataforma
  • Aviso destacado na página inicial da plataforma
  • Notificação no aplicativo móvel

A continuidade do uso da plataforma após a notificação das alterações implica aceitação da nova versão da Política de Privacidade. Recomendamos que os Usuários revisem periodicamente este documento para se manterem informados sobre como protegemos seus dados.

A versão atualizada sempre estará disponível na plataforma, com indicação da data da última atualização.

15. LEI APLICÁVEL E JURISDIÇÃO

Esta Política de Privacidade é regida pelas leis da República Federativa do Brasil, especialmente pela:

  • Lei Geral de Proteção de Dados (Lei nº 13.709/2018)
  • Marco Civil da Internet (Lei nº 12.965/2014)
  • Código de Defesa do Consumidor (Lei nº 8.078/1990)

Para dirimir quaisquer controvérsias decorrentes desta Política, fica eleito o foro da Comarca de Caxias, Estado do Maranhão, com renúncia expressa a qualquer outro, por mais privilegiado que seja.

16. CONTATO

Para dúvidas, solicitações ou informações adicionais sobre esta Política de Privacidade e o tratamento de dados pessoais:

FLAT EASY I.S.

CNPJ: 57.662.702/0001-03

Endereço: Rua 10, QD 18, Casa 14, Residencial Eugênio Coutinho, Teso Duro, Caxias/MA, CEP 65604-556

E-mail do Encarregado (DPO): privacidade.flateasy@gmail.com

Dados da Empresa

FLAT EASY I.S.

CNPJ: 57.662.702/0001-03

Rua 10, QD 18, Casa 14, Residencial Eugênio Coutinho

Teso Duro, Caxias/MA, CEP 65604-556